¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
OnePress Social Locker es un complemento de WordPress que oculta contenido hasta que un visitante da me gusta o comparte en redes sociales; carga widgets de Facebook, Twitter y LinkedIn que instalan cookies de terceros y envían datos a esos proveedores.
OnePress Social Locker es un complemento de WordPress que oculta un contenido hasta que el visitante realiza una acción social como un me gusta, un compartir o un tuit. Para ofrecer esas acciones integra widgets y kits de desarrollo de redes sociales como Facebook, Twitter y LinkedIn. El complemento en sí se ejecuta en el servidor del sitio, pero los widgets sociales que carga los operan grandes plataformas con sede principalmente en los Estados Unidos. Desde el punto de vista de la privacidad, es por tanto mucho más que una herramienta de maquetación.
Cuando se cargan los widgets sociales, las redes reciben la dirección IP del visitante, la URL de la página e información del dispositivo, e instalan sus propias cookies en el navegador. Estas cookies suelen usarse para publicidad y seguimiento entre sitios, y no solo para el botón de compartir. El complemento también almacena un marcador local, mediante una cookie o el almacenamiento local, para recordar que un visitante ya ha desbloqueado el contenido. Esta combinación significa que pueden colocarse varias cookies de seguimiento de terceros en cuanto aparece el bloqueo.
La carga de los widgets de terceros escribe y lee cookies que no son estrictamente necesarias, por lo que el artículo 5(3) de la Directiva ePrivacy exige un consentimiento previo. Los datos enviados a las redes sociales son datos personales y, como las plataformas suelen actuar como responsables independientes o corresponsables, el operador del sitio debe aclarar los papeles. La base jurídica del tratamiento es el consentimiento conforme al artículo 6(1)(a) del RGPD. Una preocupación particular es si el consentimiento es libremente otorgado cuando el acceso al contenido se condiciona a una acción social.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Ningún widget social debe cargarse y ninguna cookie debe instalarse antes de que el visitante otorgue un consentimiento explícito. Por tanto, los widgets deben estar bloqueados por su plataforma de gestión del consentimiento hasta la aceptación, y el banner debe nombrar las redes implicadas y la transferencia a los Estados Unidos. Como el RGPD exige un consentimiento libremente otorgado, debe asegurarse de no coaccionar injustamente a los visitantes, por ejemplo ofreciendo una vía alternativa al contenido. Los visitantes deben poder rechazar y retirar su consentimiento sin perjuicio.
Las redes integradas se operan desde los Estados Unidos, por lo que cargarlas transfiere datos personales a un tercer país. Meta, X, Microsoft y Google reciben datos cuando se ejecuta su widget, y debe apoyarse en un mecanismo válido como el Marco de Privacidad de Datos UE Estados Unidos o las cláusulas contractuales tipo con una evaluación de impacto de la transferencia. Debería verificar el estado de certificación actual de cada proveedor y documentar medidas complementarias cuando sea necesario. Hasta que se otorgue el consentimiento y exista una garantía, los widgets deben permanecer bloqueados.
Bloquee los widgets de Social Locker detrás de una plataforma de gestión del consentimiento para que se carguen solo tras una aceptación explícita, y ofrezca una vía alternativa para acceder al contenido valioso de modo que el consentimiento siga siendo libre. Enumere cada red social, sus cookies y la transferencia a los Estados Unidos en su política de cookies y aviso de privacidad. Conserve pruebas del consentimiento y de las garantías de transferencia, y revíselas con regularidad. Si el riesgo sigue siendo alto, considere sustituir el bloqueo por simples botones de compartir que solo se carguen al hacer clic.
Websites using OnePress Social Locker must obtain user consent under GDPR regulations.
DPIA considerations
Como Social Locker obliga a los visitantes a interactuar con redes sociales de terceros para desbloquear contenido, y como esas redes instalan cookies de seguimiento y reciben datos en los Estados Unidos, se aconseja encarecidamente una evaluación de impacto relativa a la protección de datos. La evaluación debe examinar si condicionar el acceso al contenido a una acción social es compatible con la exigencia de que el consentimiento sea libremente otorgado, y debe documentar las transferencias transfronterizas. El riesgo aumenta cuando el contenido bloqueado es necesario o valioso, ya que los visitantes pueden sentirse presionados a aceptar.
Sample consent text
Este contenido está bloqueado tras funciones de uso compartido social proporcionadas por Facebook, Twitter y LinkedIn. Con su consentimiento, estas redes se cargan y pueden instalar cookies y recibir su dirección IP y datos de página, incluidas transferencias a los Estados Unidos. Puede rechazar y acceder al contenido de otra manera, y puede retirar su consentimiento en cualquier momento.
Third-party domains contacted
connect.facebook.netfacebook.complatform.twitter.complatform.linkedin.comapis.google.comonepress-media.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| bizpanda_unlocked | first party | 1 year | Marker set by the plugin to remember that the visitor has already unlocked the gated content |
| fr | third party | 3 months | Set by Facebook to deliver advertising and to track and measure visitors across sites |
| _fbp | third party | 3 months | Set by Facebook to identify browsers for advertising and analytics purposes |
| personalization_id | third party | 2 years | Set by Twitter to enable cross site personalisation and advertising |
| bcookie | third party | 1 year | Set by LinkedIn as a browser identifier for advertising and tracking |
| lidc | third party | 1 day | Set by LinkedIn to route requests and support its embedded widgets |
OnePress Social Locker recopila datos analíticos de los usuarios — necesitas legalmente un banner de consentimiento. Prueba FlowConsent gratis.
El propio complemento almacena un pequeño marcador, mediante una cookie o el almacenamiento local, para recordar que un visitante ya ha desbloqueado el contenido. Las cookies más relevantes proceden de las redes sociales integradas, por ejemplo Facebook, Twitter y LinkedIn, que instalan cookies publicitarias y de seguimiento cuando se cargan sus widgets. Estas cookies de terceros no son estrictamente necesarias y están sujetas a consentimiento.
Sí. Los widgets sociales instalan cookies de terceros no esenciales y envían datos al extranjero, por lo que se requiere un consentimiento previo conforme al artículo 5(3) de la Directiva ePrivacy antes de cargarse. Los widgets deben permanecer bloqueados hasta la aceptación, y también debe garantizar que el consentimiento sea libremente otorgado pese a que el contenido esté bloqueado.
La base jurídica es el consentimiento conforme al artículo 6(1)(a) del RGPD, porque cargar rastreadores sociales de terceros no es necesario para prestar el sitio. El interés legítimo no es adecuado aquí dadas las cookies publicitarias y las transferencias transfronterizas. Cuando las plataformas actúan como corresponsables, también puede necesitar un acuerdo de corresponsabilidad.
Sí. Las redes integradas como Meta, X, Microsoft y Google se operan desde los Estados Unidos, por lo que cargar sus widgets transfiere datos personales a un tercer país. Necesita un mecanismo válido como el Marco de Privacidad de Datos UE Estados Unidos o las cláusulas contractuales tipo con una evaluación de impacto de la transferencia, y los widgets no deben cargarse antes del consentimiento.
Se aconseja encarecidamente una evaluación de impacto relativa a la protección de datos por el seguimiento de terceros, las transferencias a los Estados Unidos y la presión que el bloqueo de contenido puede ejercer sobre la libertad del consentimiento. La evaluación debe comprobar si el bloqueo es compatible con un consentimiento libremente otorgado y documentar las transferencias y garantías. Trate esta herramienta como de alto riesgo de forma predeterminada.
Bloquee cada widget social detrás de una plataforma de gestión del consentimiento para que nada se cargue antes de una aceptación explícita, y ofrezca una vía alternativa al contenido para que el consentimiento siga siendo libre. Nombre cada red, sus cookies y la transferencia a los Estados Unidos en sus avisos de cookies y de privacidad, y conserve registros de consentimiento y de transferencia. Revise la configuración con regularidad y elimine las redes que no necesite.
Sí. Sustituya el bloqueo por botones de compartir de carga al hacer clic que solo contactan con las redes tras el clic del visitante, o use una solución de compartir autoalojada como Shariff que evita cargar rastreadores de forma predeterminada. Ofrecer el contenido libremente e invitar a compartir de forma voluntaria es a la vez de menor riesgo y más compatible con las reglas sobre el consentimiento libremente otorgado.
Enumere el marcador de desbloqueo local que instala el complemento y, más importante, las cookies que instala cada red integrada con su finalidad y duración. Identifique a Facebook, Twitter, LinkedIn y cualquier otra plataforma como terceros que actúan como encargados o responsables, y describa la transferencia a los Estados Unidos y su garantía. Actualice la política cada vez que añada o elimine una red social del bloqueo.